Opdater dine AMD Ryzen-drivere nu for at undgå at lække adgangskoder

AMD frigav en ny chipset-driver i august, der fiksede "kritiske sikkerhedsfejl", men den nævnte ikke, hvilke sårbarheder patchen fungerede for. I en rapport offentliggjort i sidste uge afslørede cybersikkerhedsforskere en sårbarhed i driveren, der ville tillade angribere at stjæle følsomme oplysninger som adgangskoder, og det påvirker alle Ryzen-processorer såvel som adskillige tidligere AMD generationer.

Sårbarheden (CVE-2021-26333) findes i AMD's Platform Security Processor (PSP) chipsetdriver. PSP'en arbejder sammen med operativsystemet til at gemme følsomme oplysninger i sikrede dele af hukommelsen, og det er normalt kun tilgængeligt for administratorer.

AMD Ryzen-processor i et bundkort.

Kyriakos Economou, medstifter af sikkerhedsforskningsfirmaet ZeroPeril, offentliggjorde i sidste uge en rapport, der sagde ikke-privilegerede brugere kunne udnytte føreren til at få adgang til de følsomme oplysninger, der er gemt i hukommelsen, ifølge til Grammofonpladen. Oprindeligt angav AMD sårbarheden som kun at påvirke Ryzen 1000-processorer. Rapporten siger, at alle stationære og mobile Ryzen-processorer er berørt, og det har AMD

opdateret sin sikkerhedserklæring siden.

Anbefalede videoer

Angrebet fokuserer i bundkortchipsættet, så det gælder ikke, hvis du har en AMD grafikkort uden en AMD-processor (dog en anden sikkerhedsfejl udgør en risiko for AMD-kort i øjeblikket).

Ifølge rapporten var Economou i stand til at lække "flere gigabyte" af data. Udnyttelsen giver også angribere mulighed for at komme uden om begrænsninger som kerneadresserumslayout randomisering (KASLR), som beskytter mod angreb, der udnytter en kendt adresse til kernen. Med disse udnyttelser kan angribere stjæle følsomme oplysninger som adgangskoder og få dybere tilladelser i et netværk.

Selvom det er skræmmende, har AMD allerede rettet sårbarheden med en ny PSP-chipset-driver, som rullede ud i sidste uge gennem Microsofts September Patch Tuesday. Læs videre, lær hvordan du opdaterer dine drivere for at sikre dig, at du har den nyeste version.

Sådan beskytter du dig selv

Den seneste version af AMD PSP-driveren er 5.17.0.0, som er en del af AMD Chipset Driver 3.08.17.735. Du kan installere driveren manuelt, men den er tilgængelig nu via Windows Update. Tryk på for at patch Windows-tast + S, skriv "opdatering", og vælg Søg efter opdateringer. Det vil bringe dig til Windows Update-siden.

Windows Update genstartet påkrævet.

Vælg derefter Søg efter opdateringer og installer alle tilgængelige. Når det er gjort, skal du sørge for at genstarte din computer for at anvende de nye patches. Alternativt kan du download AMDs auto-detect-værktøj for at installere de nyeste Ryzen-chipset-drivere på dit system. Hvis du går denne vej, skal du sørge for at kende dit bundkorts chipset og være sikker på det AMD PSP-driver er kontrolleret under installationen af ​​chipsætdriveren.

Hvis du ankommer til Windows Update og ikke kan se noget, kan du tjekke, om du har den nyeste chipsetdriver installeret. Trykke Windows-tast + X og vælg Enhedshåndtering. Udvid Sikkerhedsenheder liste, højreklik på AMD PSP, og vælg Ejendomme. I det vindue, der åbnes, skal du vælge Chauffør fanen for at se din driverversion.

Den sikre version er 5.17.0.0, så du skal opdatere, hvis din driverversion er anderledes. Selvom sårbarheden hovedsageligt er fokuseret på nyere Ryzen-processorer, påvirker den faktisk mange generationer af AMD CPU'er. Her er den fulde liste:

  • 2. generations AMD Ryzen mobil processor med Radeon-grafik
  • 2. generations AMD Ryzen Threadripper-processor
  • 3. generations AMD Ryzen Threadripper-processorer
  • 6. generation af AMD A-serie CPU med Radeon-grafik
  • 6. generation af AMD A-Series mobil processor
  • 6. generation af AMD FX APU med Radeon R7-grafik
  • 7. generation af AMD A-Series APU'er
  • 7. generation af AMD A-Series mobil processor
  • 7. generation af AMD E-Series mobil processor
  • AMD A4-serien APU med Radeon-grafik
  • AMD A6 APU med Radeon R5-grafik
  • AMD A8 APU med Radeon R6-grafik
  • AMD A10 APU med Radeon R6-grafik
  • AMD 3000-seriens mobile processorer med Radeon-grafik
  • AMD Athlon 3000-seriens mobile processorer med Radeon-grafik
  • AMD Athlon mobile processorer med Radeon-grafik
  • AMD Athlon X4 processor
  • AMD Athlon 3000-seriens mobile processorer med Radeon-grafik
  • AMD Athlon X4 processor
  • AMD E1-serie APU med Radeon-grafik
  • AMD Ryzen 1000-seriens processor
  • AMD Ryzen 2000-serien desktop-processor
  • AMD Ryzen 2000-serien mobil processor
  • AMD Ryzen 3000 Series Desktop Processor
  • AMD Ryzen 3000-serien mobil processor med Radeon-grafik
  • AMD Ryzen 3000-serien mobil processor
  • AMD Ryzen 4000 Series Desktop-processor med Radeon-grafik
  • AMD Ryzen 5000 Series Desktop Processor
  • AMD Ryzen 5000 Series Desktop-processor med Radeon-grafik
  • AMD Ryzen 5000-seriens mobile processorer med Radeon-grafik
  • AMD Ryzen Threadripper PRO-processor
  • AMD Ryzen Threadripper-processor

Redaktørernes anbefalinger

  • AMD's kommende Ryzen 5 5600X3D kan fuldstændig detronisere Intel i budgetbygninger
  • AMD holder sig muligvis til et kontroversielt valg med Ryzen 8000
  • Mellem AMDs Ryzen 7 7800X3D og Ryzen 9 7950X3D er der ingen konkurrence
  • AMD Ryzen 7000: tilgængelighed, priser, specifikationer og arkitektur
  • AMDs Ryzen 7000 lineup er forvirrende, men vi får i det mindste et klistermærke

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.